查看原文
其他

高教行业多场景内容风险挑战 ScanA 构建全方位合规屏障

知道创宇 知道创宇 2022-11-22


动荡国际形势下的高校网络安全,

管控压力遽增


随着教育信息化的快速发展和疫情的影响,校园网络已经深入教学、管理、服务、招生、就业等各个领域,成为了青少年成长的重要环境系统。


而学校门户网站作为学校对外服务的窗口,是学校最主要的宣传互动平台,更是学校发布权威信息的主渠道,代表着学校的形象。但校园网络信息系统中产生的大量数据,包括教育资源、科研成果、师生信息、教学素材、国家教学资助信息等,隐藏着巨大的网络安全隐患。


新冠疫情以来,各国经济发展都受到影响,国际局势变得愈发胶着,网络空间领域也处于风雨飘摇之中。把青少年作为渗透腐蚀重点对象的境内外敌对势力,将校园网作为渗透、煽动和破坏的重要工具,对学生的健康成长带来了不可估量的负面影响,对高校校园网络管理工作提出了挑战和要求。


为了加强内容安全管理,国家先后发布了《中共中央关于坚持和完善中国特色社会主义制度推进国家治理体系和治理能力现代化若干重大问题的决定》、《网络信息内容生态治理规定》、《关于进一步压实网站平台信息内容管理主体责任的意见》、《教育部共青团中央关于进一步加强高等学校校园网络管理工作的意见》等政策法规,都对高校网络内容提出了要求,高校应当采取措施对网站内容的表述错误、暗链、黑链、个人信息泄露、失效链接等内容进行相应的整治



与其他行业专门设立网络安全部门的情况不同,大部分高校均将时间精力倾注于教育教学,使得技术型人才和能力稀缺,一些高校甚至是由信息老师兼任其网络安全管理责任。而在各类安全风险发生的现况下,高校校园网络管理工作压力极大。


如何提升以内容安全为首的安全防护能力已成为高校不得不直面并解决的问题


高校安全建设现状难以承担

内容风险压力


上述提到了国家、各监管单位等对于高校网络内容安全发展的规划和建议,那么落实到具体高校,安全主体的责任该由谁来承担呢?


结合对于各高校的组织架构分析,一般校直属都有一个信息部专门负责网络安全和信息化,一个宣传部负责承担对内对外宣传的校园资产内容描述把控等工作。


但整体部门人数相对较少,同时也缺乏专业的网络安全人才,面对现存的校园网络内容安全问题,运维监测压力极大



01

监管趋严

近几年,以网信为首的属地监管单位行政执法趋严。校园网站和新媒体账号资产作为属地监管单位的重点内容安全监测对象,需要做好日常自查工作

02

资产繁杂

985/211高校子域名约有800至1500个;本科高校子域名约有300至500个;高职院校子域名数量在100至300之间;另有公众号、微博等数以百计新媒体资产。

03

防护困难

校园网络资产的维护通常由不同部门负责,如招生办、就业处、图书馆等。当发生内容安全事件或风险时,无法快速进行定位、通报预警和应急处置。


高教行业篡改、不当描述等

内容安全风险频发


高教行业由于其特殊的地位和重要性,极易发生篡改、暗链嵌入等内容风险,多所高校监测到网络资产中存在被篡改抢注的情况,其中不乏一些重点院校。


高校官网导航按钮被篡改为色情网站


校园网络是师生获取信息、丰富知识、学习交流的重要渠道,然而校园网络中经常存在一些内容描述错误的问题,极大的影响了文化的传播弘扬和思想政治教育。


在十月重要保障期间,我们监测发现到诸多高校网络资产中存在重要会议名称表述错误,涉政相关不当表述等内容风险。


校园公众号文章重要会议名称表述错误


ScanA 构建全方位合规屏障

为高校保驾护航


针对上述风险与挑战,ScanA为高校、中小学校提供网络资产违规内容识别的SaaS服务,采用爬虫+AI引擎+人工研判的一体化措施,精准识别涉政、篡改等违规风险,准确率高于99.9%


只需5分钟,校园全媒体内容安全协同防护


ScanA 做什么?



01

网站PC端/Wap移动端内容安全监测

针对网站PC端/Wap移动端进行涉政、涉黄、涉赌、涉暴恐、博彩等敏感内容监测识别,避免部分网站相同URL在PC端和移动端显示内容不一致的问题。

02

公众号/微博/抖音/快手内容安全监测

针对公众号/微博/抖音/快手所发布的文字/图片/视频等内容进行涉政、涉黄、暴恐、博彩等违法违规监测,也可支持自定义舆情敏感词监测。

03

内链、外链、友链篡改/暗链监测

对源代码中的超链接进行筛选、校验、分析,监测网站是否被嵌入暗链、错链、坏链、异常友链。

04

个人身份隐私监测

可识别网站是否出现电话号码、身份证号码、银行卡号、警号等个人身份隐私信息。

05

可用性监测

可批量识别网站链接的可用性,无法访问链接有极大的被篡改风险,建议定期清理。

06

AI引擎+人工研判

自建百万级敏感词库,对AI引擎机审命中的违规词汇,返回丰富的上下文数据,通过安全专家人工审核研判,精准高效识别违规内容。

07

7*24H违规通知预警

多项增益服务,包括违规内容取证留存、违规内容分析报告,7*24H值守,为内容安全保驾护航。


ScanA 怎么做?



01

违规预警有效触达高校职责部门

针对高校子域名众多,且维护对应不同部门的现况,可根据子域名对应不同部门进行违规报告拆分,定向输出对应部门的报告。如针对招生办、就业处、退休教师中心等输出违规通报,帮助快速整改。

02

自动扫描,网站监测频率高,监测页面范围广

支持全量页面自动监测,100万URL机审监测时间仅需1小时

03

专家值守,告警准确率100%

出现违规内容,人审研判,即时短信、邮件告警,并提供网站修改建议(删除违规内容、关停IP、注销接入、注销网站等);并对栏目更新情况进行人审巡检,发现未及时更新情况,即时告警。

04

重保期间24小时人工值守

重保期间,严防死守,对发生的网页篡改、黑客渗透、内容风险等类型的网络安全事件进行快速处置、通报等动作的一套应急处置工作。


为什么选择 ScanA?



首先,知道创宇与各级监管部门持续保持良好的沟通合作机制,可第一时间获得监管方向,提前部署防御策略,助力客户规避违规风险


同时,基于多年监管单位、权威机构、领军企业的服务经验,ScanA具备由大规模用户内容积累而成的百万特征词库,样本丰富、准确率高。对于内容安全相关的政策法规、监管动向可进行第一时间解读、更新词库,建立了精细化的涉政关键信息资料库。


保障多所院校资产内容安全

能力经得起锤炼


ScanA 已经为陕西师范大学、安徽大学、合肥财经职业学院等多所院校提供了内容安全监测服务,协助高校对网络资产的历史数据进行深度扫描排查,并实时对目标网站、重点公众号和官方微博等进行内容监测和数据巡查预警,支撑了多所高校的网络资产的安全运行。


加强高校校园网络管理,是推动高校校园网络持续健康发展的迫切需要,是培养高素质合格人才的迫切需要,是维护高校和社会稳定的迫切需要。


各地教育工作部门、团组织和高校需要对有害信息实施有效监控和防范,推进高校校园网络持续、健康、快速发展。


ScanA采用爬虫+AI引擎+人工研判的一体化措施,可以为各大高校及教育机构,高效管理校园资产,保障网络资产安全运行,整治校园网络乱象,共筑清朗网络空间!




点击阅读原文了解更多ScanA

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存